As respostas a essa pergunta no Crypto Stack Exchange basicamente dizem que, para medir a complexidade do problema do logaritmo, precisamos levar em consideração o tamanho do número que representa o tamanho do grupo. Parece arbitrário, por que não escolhemos o tamanho do grupo como argumento? Existe um critério para saber qual argumento escolher? Na verdade, eu sei que negligenciei algo importante, pois a complexidade muda enormemente se o fizermos pelo tamanho do grupo.